是一个用于在 JavaScript 中解析和操作 IPv4 和 IPv6 地址的库。从版本 10.2.0 到 10.5.1, 中的 类的 分类器未能正确识别 NAT64 本地使用范围 。如果应用程序在信任边界决策中同时使用了 、 和 进行判断,那么通过该 NAT64 范围编码的内部 IPv4 目标地址可能会被错误地视为外部地址。 该漏洞的利用依赖于服务器网络中部署了由运营商选择的、属于本地使用范围内的 NAT64 前缀。成功利用此漏洞可能导致绕过预期的网络信任边界。 此问题已在版本 10.5.1 中得到修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| beaugunderson | ip-address | >= 10.2.0, < 10.5.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| beaugunderson | ip-address | >= 10.2.0, < 10.5.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101913 | 6.3 MEDIUM | Address6.isLinkLocal()误判前缀致SSRF漏洞 |
| CVE-2026-101911 | 6.3 MEDIUM | Ruby Address6 模块长字符串导致拒绝服务漏洞 |
| CVE-2026-101912 | 6.3 MEDIUM | 网络库子网判断绕过漏洞 |
暂无评论